Asignación de prestaciones de usuario para la aplicación QRadar User Entity Behavior Analytics

Los administradores utilizan la característica Gestión de roles de usuario en IBM® QRadar® para configurar y gestionar cuentas de usuario. Como administrador, debe habilitar los permisos de Análisis de entidades de usuarios, Infracciones y Registro de actividad para cada rol de usuario que tenga permiso para utilizar la aplicación QRadar User Entity Behavior Analytics (UEBA).

Acerca de esta tarea

Después de instalar UEBA, se visualiza como una prestación en Roles de usuario en la pestaña Admin . Para utilizar la aplicación, un administrador de QRadar debe asignar la aplicación y cualesquiera otras prestaciones que necesite, a un rol de usuario.

Los perfiles de seguridad son diferentes a los roles de usuario. Los perfiles de seguridad definen a qué redes, orígenes de registro y dominios puede acceder un usuario. Para obtener más información, consulte la sección Perfiles de seguridad en la publicación IBM QRadar Guía de administración. Los perfiles de seguridad o los roles de usuario que son demasiado restrictivos pueden provocar que no aparezcan los datos.

Nota: Si está implementando UEBA para su uso en un entorno multiusuario, consulte Funciones de usuario UEBA para multiusuario.

Procedimiento

  1. En el menú de navegación ( Icono de menú de navegación ), pulse Admin.
  2. En la sección Configuración del sistema, pulse Gestión de usuariosy, a continuación, pulse el icono Roles de usuario .
  3. Seleccione un rol de usuario existente o cree un rol de usuario nuevo.
  4. Marque los siguientes recuadros de selección para añadir los permisos al rol.
    • Análisis de entidades usuarias
    • Delitos
    • Actividad de registro
  5. Pulse Guardar.